PDA

Просмотр полной версии : Переполнение буфера в динамической памяти (Apache HTTP Server)


-m0rgan-
03.04.2009, 19:08
Кто знает сплойт под даную багу?

mailbrush
04.04.2009, 21:08
http://www.securitylab.ru/vulnerability/203720.php
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

Уязвимость существует из-за ошибки проверки границ данных в файле proxy_util.c в модуле mod_proxy. Удаленный пользователь может с помощью специально сформированного HTTP запроса, содержащего отрицательное значение в заголовке "Content-Length:", вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
Content-Length: -1 н.п. поставь. И подмени инеткряком...